
CVE-2024-34693: Произвольное чтение файлов на сервере в Apache Superset
Уязвимость некорректной проверки входных данных в Apache Superset позволяет аутентифицированному злоумышленнику создать подключение к MariaDB с включённым параметром local_infile. Включив local_infile в MySQL/MariaDB клиенте Superset и направив клиент на вредоносный MySQL-сервер, злоумышленник может запустить атаки «LOAD DATA LOCAL INFILE» (Rogue MySQL Server), что приведёт к чтению файлов с сервера и вставке их содержимого в таблицу базы данных MariaDB.
Раскрытие информации вендором об этой уязвимости можно найти здесь.
Для данной уязвимости требуются:
Более подробная информация и процесс эксплуатации приведены в этом PDF.